فایروال یکی از مهمترین عوامل امنیت یک سیستم کامپیوتری به شمار میرود. بسیاری از سیستمعاملهای روز دنیا برای حفاظت از کاربران خود در مقابل مهاجمان، از فایروال استفاده میکنند. فایروال که به دیوار آتش نیز شناخته میشود، یکی از ابزارهای مهم در زمینه حفظ اطلاعات است. با اینکه سیستم حفاظت فایروال برروی اکثر سیستمعاملها وجود دارد، اما به مدیران شبکه پیشنهاد میشود که از یک فایروال جانبی برای افزایش امنیت بخشهای مختلف شبکه خود استفاده کنند. یکی از بهترین شرکتها در زمینه فایروال، شرکت سیسکو میباشد. امروز با سایت نوینتک همراه شوید تا با فایروال سیسکو آشنا شوید.
فایروال چیست و چه کاربردی دارد؟
در مقدمه مطلب اشاره کردیم که فایروال یک فناوری جهت حفظ کردن اطلاعات در برابر مهاجمان میباشد. اما فایروال چگونه از اطلاعات ما در مقابل مهاجمان محافظت میکند؟
ابتدا باید به این نکته توجه نمود که فایروال یک تکنولوژی کامپیوتری به شمار میرود و یک نرمافزار نیست. به اشتباه برخی از افراد فکر میکنند که فایروال یک اپلیکشین محافظ است که با انجام دستورالعملهای مخصوص، از حمله هکرها و نفوذگران کامپیوتری جلوگیری میکند.
تکنولوژی فایروال با فیلترکردن ترافیک ورودی و خروجی نرمافزارهای مشکوک و بدون مجوز، از لو رفتن اطلاعات و یا دسترسی هکرها به سیستمعامل شما جلوگیری میکند. اگر بخواهیم فایروالها را از نظر مکانیزم اثر مورد بررسی قرار دهیم، باید آنها را به دو دستهبندی تقسیم کنیم. فایروالهایی که دو طرفه کار میکنند و فایروالهایی که به آنها فایروال معکوس گفته میشود.
در فایروالهای دو طرفه، علاوه بر ورودیهای سیستم و یا شبکه، خروجیها نیز کنترل میشوند و مورد بررسی قرار میگیرند. در فایروال معکوس، تنها قسمتهای مرتبط با خروجی سیستم فیلتر میشوند.
به صورت کلی کارکرد فایروالها به این صورت است که پورتهای اساسی و ضروری برنامهها و کاربران را باز میکنند و باقی پورتهایی که نیازی به باز بودنشان نیست را بسته نگه میدارند تا هکرها نتوانند با استفاده از این پورتهای باز، به سیستم شما نفوذ کنند و اطلاعات را به سرقت ببرند.
انواع فایروال
فایروالها را میتوان به دستهبندیهای مخلتفی تقسیم کرد. یکی از محبوبترین دستهبندیها برای فایروالها، مدلی است که برروی شبکه و یا سیستمعامل نصب میشود. در این حالت، میتوان فایروالها را به دو دسته مختلف نرمافزاری و سختافزاری نیز تقسیم نمود. فایروالهای نرمافزاری و سختافزاری هرکدام مزایا و معایب خود را دارند. تقسیمبندی عمومی فایروالها، به صورت زیر میباشد:
تصفیهکننده بستههای اطلاعاتی (Packets)
در این مدل از فایروال قسمت اصلی که مورد بررسی قرار میگیرد، پکتها و یا بخشهای اطلاعاتی هستند. در این مدل، فایروال بر اساس دستورالعمل و قوانینی که از پیش برایش تعیین شده است اقدام به فیلترکردن اطلاعات ورودی و خروجی میکند. این قوانین میتوانند در برگیرنده مولفههایی مانند جهت حرکت بسته، پروتکل خاص استفاده شده، آدرس فرستنده، شماره پورت پرتکل (مثلاً در TCP/IP)، واسطه فیزیکی و غیره باشند. این مدل از فایروال، بیشتر در روترها مورد استفاده قرار میگیرند. تکنولوژی ACL که در روترهای شرکت سیسکو وجود دارند، از این فایروال استفاده میکنند.
بازرسیکننده سطوح بالاتر شبکه
در این مدل نیز، اطلاعات مورد بررسی قرار میگیرند ولی تفاوتی با روش قبلی دارد. تفاوت اساسی روش بازرسیکننده سطوح بالاتر شبکه، در این است که در این روش فایروال به تمامی بخشهای یک شبکه دسترسی دارد و به همین دلیل میتواند آگاهانهتر و هوشمندانهتر به بررسی اطلاعات بپردازد. این مدل از فایروالها حافظه دارند و دید آنها به پکتهای حافظه به عنوان موجودیت مجرد نیست، بلکه هر بسته از داده جزئی از جریان داده مورد بررسی قرار میگیرد.
سرویس دهنده پروکسی
آنها مانند یک واسط عمل میکنند و از دسترسی مستقیم سیستمهای خارجی به سیستم داخلی جلوگیری میکنند. میتوان این فایروالها را در یک نرمافزار پیادهسازی کرد. روش دیگر این است که در مدارهای کامپیوتر و به صورت مستقیم، پروکسی را برروی سیستم و یا شبکه خود نصب نمایید.
فایروالهای سیسکو
شرکت سیسکو یکی از قدرتمندترین شرکتها در زمینه شبکههای اینترنتی به شمار میرود. این شرکت در زمینه تولید فایروالهای سختافزاری نیز دستی در آتش دارد و از بهترین گزینهها برای تهیه فایروال سختافزاری به شمار میرود. تا به حال شرکت سیسکو فایروالهای زیادی را به بازار عرضه کرده است. با این وجود، قویترین فایروالهای عرضه شده توسط شرکت سیسکو شامل دو فایروال Meraki MX و فایروال FTD میشود. در ادامه این دو مدل را مورد بررسی قرار میدهیم.
فایروالهای FTD سیسکو
فایروال FTD در واقع از ادغام قدرتمندترین ابزارهای موجود در سیسکو به وجود آمده است. سیستمعامل ASA یکی از قدرتمندترین سیستمعاملها در زمینه کنترل شبکههای اینترنتی به شمار میرود. همچنین firepower یکی از قدرتمندترین فایروالهای سیسکو به شمار میرفت که در سری ASA 5500-X در اختیار مشتریان این شرکت قرار گرفت.
شرکت سیسکو در تاریخ ۲۲ ژوئن سال ۲۰۱۵ این دو ویژگی قدرتمند و محبوب خود را با یکدیگر ادغام نمود و حاصل آن فایروال FTD بود. از ویژگیهای منحصربفرد این تکنولوژی میتوان به شاسی ۹۳۰۰ اشاره کرد. شاسی ۹۳۰۰ از جمله قویترین فایروالهای سیسکو به شمار میرود. این فایروال در سایز RU3 نیز به کاربران ارائه میگردد.
فایروال سیسکو FTD با استفاده از ماژولی که در آن تعبیه شده است، بخشهای مختلف ساشی ۹۳۰۰ را مدیریت میکند تا بهترین عملکرد را در اختیار کاربران این تکنولوژی قرار بدهد. شرکت سیسکو برروی فایروال خود، ۸ پورت با سرعت ۱۰Gbps را قرار داده است. کاربران میتوانند با توجه به نیازهایی که دارند، دو ماژول اضافی را به فایروال خود اضافه کنند. این ماژولها سرعت پورتها را از ۴۰ تا ۱۰۰ Gbps ارتقا میبخشند.
فایروال Meraki MX سیسکو
در سال ۲۰۱۲ شرکت سیسکو اقدام به خرید شرکت Meraki کرد. شرکت مراکی یکی از قویترین شرکتها در زمینه تجهیزات شبکه و امنیت سایبری به شمار میرفت. سیسکو با خرید این شرکت به ارزش ۱.۲ بیلیون دلار، توانایی خود را توسعه بخشید و خود را به قویترین شرکت در زمینه شبکههای کامپیوتری تبدیل کرد.
تکنولوژی فایروال Meraki MX برای شرکتها و سازمانهایی مناسب میباشد که به دنبال پیادهسازی استراتژی Unified Threat Management (UTM) برروی شبکه خود هستند. علاوه بر شبکه، فایروال سیکسو مراکی امایکس برای مدیرانی که قصد استفاده از متود UTM را برروی سایتها، شبکه Campus و دیتاسنترشان دارند نیز گزینه مناسبی به شمار میرود.
مزایای فایروال سیسکو نسل جدید
با پیشرفت تکنولوژی، فایروالها نیز خود را با جریان پیشرفت همراه کرده و ارتقا یافتند. این ارتقاها باعث شده است که قابلیتهای بهخصوصی به آنها اضافه گردد. البته گاهی نیز عیبها و ایرادت قبلی موجود در آنها برطرف شدهاند. لیست زیر شامل برخی از مهمترین مزایا فایروالهای سیکسو نسل جدید به شمار میرود.
- مدیریت و کنترل شبکههای پیچیده و گسترده توسط یک فایروال ممکن شده است.
- مدیریت و کنترل شبکهها آسانتر شده است و همچنین خطاهای احتمالی کاهش پیدا کردهاند.
- فایروال Meraki MX که یکی از فایروالهای نسل جدید به شمار میرود، به تنهایی توانایی تشخیص Application های مختلف را دارد و همچنین فیلترکردن ترافیک را نیز بر اساس معماری همان نرمافزار انجام میدهد.
- همچنین این فایروال شرکت سیسکو، از قابلیت ips snort بهرهمند میباشد.
- فایروالهای نسل جدید، باعث تسریع تشکیل شبکه میشوند.
- فایروالهای جدید، راحتتر کنترل و نصب میشوند. این موضوع باعث میشود که توسعه شبکهها سریعتر از پیش صورت بگیرد و به مشکلات برخورد کند.
لیست بالا فقط بخشی از ویژگیهای و مزایایی است که استفاده از فایروالهای نسل جدید سیسکو در اختیار شما قرار میدهد.
آموزش فایروال سیسکو:
برای استفاده از فایروال سیسکو، بد نیست که برخی از مهارتها را یاد بگیرید. این مهارتها شامل موارد زیر میشوند:
- آشنایی با مفاهیم اساسی: مفاهیم مرتبط با شبکه و مخصوصاً ارتباط شبکه و با سیسکو خود را به خوبی درک کنید. برخی از این مفاهیم شامل ACL (لیست کنترل دسترسی)، NAT (تبدیل نشانه آدرس)، و VPN (شبکه خصوصی مجازی) میشوند.
- آشنایی با محصولات سیسکو: اگر درک خوبی از یک محصول نداشته باشید، نمیتوانید خواسته خود را با استفاده از آن برآورده کنید.
- نصب و پیکربندی: این مرحله، مهمترین مرحله است. در این مرحله، علاوه بر نصب فیزیکی فایروال، باید تنظیمات و ارتباطهای اساسی و موردنیاز قطعه را با سیستمعامل برقرار نمایید.
- تنظیمات امنیتی: تنظیمات امنیتی از جمله ACL، فیلترینگ ترافیک، و تشخیص نوع حملات سایبری و غیره نقشی کلیدی در استفاده از فایروال بازی میکنند.
- مدیریت و نگهداری.
قیمت فایروال سیسکو
نمیتوان برروی امنیت قیمت گذاشت. حفاظت از اطلاعات و دادهها در دنیایی که زندگی هرکسی فقط به چند کلمه متکی است، بسیار مهم و ضروری جلوه میکند. با این وجود، همیشه باید به دنبال اقتصادیترین و ارزانترین روش ممکن در کنار عملکرد مناسب گشت. قیمت فایروال سیسکو از چند هزار دلار شروع میشود و تا میلیونها دلار افزایش پیدا میکند! شما باید بسته به نیازی که به فایروال دارید، قطعه و یا نرمافزار موردنظر خود را تهیه کنید.
لیست زیر شامل مواردی میشود که به صورت مسستقیم و یا غیر مستقیم برروی قیمت فایروال تاثیر بگذارند:
- میزان عملکرد و پردازش ترافیک: فایروالهای سیسکو در مقیاسها و مدلهای پردازش مختلفی جهت فراهم کردن نیازهای کاربران ارائه شدهاند که این موضوع میتواند برروی قیمت نهایی آنها تاثیر مستقیمی داشته باشد.
- تعداد کاربران و دستگاهها قابل اتصال به فایروال: به صورت کلی هرچه تعداد کاربران و یا دستگاههای متصل به فایروال بیشتر باشد، قیمت آن نیز افزایش پیدا میکند.
- ویژگیها و ماژولهای اضافی: ممکن است که شرکتی به قابلیت و یا ویژگی خاصی نیاز داشته باشد. در این حالت، علاوه بر هزینه اصلی فایروال باید اقدام به خرید جداگانه آن ویژگی و یا ماژول نمایید.
- پشتیبانی و مهلت بهروزرسانی.
- محیط کاربری و تجهیزات جانبی.
- گواهینامهها و تاییدیهها.
سخن پایانی:
به نظر شما کدام نسخههای فایروال سیسکو را میشود به عنوان یک نسخه تقریبا کامل و مناسب برای همه فعالیتها در نظر گرفت؟ نظر خود را در بخش نظرات با ما به اشتراک بگذارید. همچنین برای تهیه تجهیزات شبکه میتوانید از خدمات سایت نوین تک بهرهمند شوید.